Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 16. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

zeusmix[.]biz

“Ethereum Mixer (Litecoin Mixer), Solana Mixer | ZeusMix”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Неперевірений Переконлива поточна відповідь не зберігається
Виявлення VirusTotal: 16/94 Spamhaus DBL: DBL_SPAM Уособлення бренду: Solana
13.02.2026 Solana
Огляд звіту

zeusmix.biz — Неперевірений. Уособлення бренду: Solana; Тип шахрайства: Crypto Scam. Зведення доказів: VirusTotal 16/94 (ADMINUSLabs, alphaMountain.ai, BitDefender, Cluster25, CRDF); URLScan malicious verdict; Spamhaus DBL_SPAM; PhishDestroy score 95/100. Реєстратор: NiceNIC.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
3D180BC5
Оцінка
95/100

Analysis of zeusmix.biz indicates a high‑confidence cryptocurrency impersonation campaign targeting Solana users. The domain was registered on 21 February 2026 through NiceNIC International Group Co., Limited and resolves to the IPv4 address 178.17.62.19, which is assigned to AS200823 MHost LLC in Germany. Hosting infrastructure is identified as Ubuntu with an Nginx web server, and the site presented a TLS certificate issued by Let’s Encrypt (certificate identifier E7). The page title observed before takedown reads “Ethereum Mixer (Litecoin Mixer), Solana Mixer | ZeusMix”, confirming the use of the ZeusMix brand to lure victims into a crypto mixing service that falsely claims support for Solana.

The threat is catalogued as a crypto scam and classified under brand impersonation of Solana. Security telemetry shows the domain is listed on one public blocklist and was actively blocked by the PhishDestroy service. VirusTotal scans report 16 detections out of 94 security vendors, and the Gridinsoft trust score is 0 / 100, reinforcing malicious intent. The site returned HTTP 200 during the period it was live, indicating a functional web service before being taken offline.

Current status is offline, but the underlying infrastructure and registration details remain observable. Uncertainty remains around the exact payload delivered to visitors, as no sandbox or content analysis is provided, and the specific monetary loss figures are not disclosed. Defenders should continue to monitor the associated IP address and ASN for any re‑use, enforce blocklist updates, and ensure that any internal Solana‑related URLs or wallet addresses are protected by domain‑level allow‑list policies. Incident response teams should also flag any outbound traffic to 178.17.62.19 as suspicious, and threat‑intel feeds should be updated to reflect the brand‑impersonation nature of this campaign.

VirusTotal
VirusTotal
16 det.
DNS Security
3/14
URLScan
URLScan
Сертифікат TLS
E7
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 16 / 94 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS 3/14 TLS valid certificate, 67d WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки Registrar context
DNS Provider Blocks 3 / 14
Controld Adblock Controld Family Controld Malware
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
14/16

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Ethereum Mixer (Litecoin Mixer), Solana Mixer | ZeusMix
Сертифікат TLS
Valid transport encryption · Виданий E7 · valid for 67 days

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing report ↗
Сервер / ASN nginx/1.24.0 (Ubuntu) · AS215826 Partner-Hosting-LTD Partner Hosting LTD, GB
Репутація IP abuse score 0/100 0 reports checked 27.07.2026
Реєстратор NiceNIC RU(RU) PhishDestroy Investigation
Контакт для скаргabuse@altawk.com, nicenic@139.com
IP-адреса 178.17.62.19 DE
ГеолокаціяDE Frankfurt am Main, DE
МережаAS215826 · AS200823 MHost LLC
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяExpires 04.02.2027
Elapsed Since First Report 30 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено13.02.2026
DOM Analysisanalyzed 28.07.2026score 0/100
IoC Extractionscanned 02.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://zeusmix.biz/
Сервери іменpns71.cloudns.net
TLS Observationvalid from 01.03.2026scanned 15.03.2026
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.

Latest Classified Outcome 2026-08-18 02:51:02 UTC

Primary outcome Невідомий reason: Origin unreachable 20% confidence
Attribution mechanism: Http 5xx source: Current Http Probe
Evidence layers Availability: Unreachable Content: Unknown DNS: Resolved Registration: Unknown
Latest HTTP observation Невідомий Origin unreachable Http 5xx 20% 2026-08-18 02:51:02 UTC
RDAP registration Невідомий
Observed timeline last reachable: 2026-08-17 22:16:04 UTC
Availability, content, DNS and registration are independent evidence layers. NXDOMAIN, an unreachable origin or missing content alone does not prove registrar action. A registrar or provider is credited only when a direct technical marker identifies that actor. Report causality is shown separately.
Технології · 2 identified
Ubuntu
Nginx
Web servers Reverse proxies

High-performance HTTP server and reverse proxy, known for stability and low resource usage.

Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

16 / 94 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
Cluster25
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперський»
Lionic
SOCRadar
Sophos
VIPRE

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of zeusmix.biz · checked Mar 2, 2026

75
Needs Work
Performance
FCP
1.35s
First Contentful Paint
LCP
14.33s
Largest Contentful Paint
CLS
0.013
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
1.35s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/zeusmix.biz"
  title="PhishDestroy threat report for zeusmix.biz"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.